Bezpieczeństwo11 sierpnia 2026

Coinsbuy potwierdza atak: 7,9 miliona dolarów w Monero

Panamska platforma płatnicza Coinsbuy straciła 9 sierpnia ponad 7,9 miliona dolarów, około 6,9 miliona euro, na Ethereum i TRON. Klientów pokryto z własnych rezerw; tego zapewnienia nie da się sprawdzić.

Ilustracja artykułu:: Coinsbuy potwierdza atak: 7,9 miliona dolarów w Monero

Coinsbuy, zarejestrowana w Panamie platforma pozwalająca firmom przyjmować, przechowywać i wysyłać kryptowaluty, została opróżniona 9 sierpnia. Badacz blockchaina SpecterAnalyst podał na Telegramie ponad 7,9 miliona dolarów, około 6,9 miliona euro, wyprowadzone z portfeli na Ethereum i TRON. Coinsbuy potwierdziło nieautoryzowane wypłaty z kilku portfeli platformy, ale ani nie potwierdziło, ani nie zakwestionowało tej kwoty.

Klienci odzyskali pieniądze

Według firmy wszystkie dotknięte salda klientów zostały w pełni pokryte z własnych rezerw i żaden użytkownik nie poniósł straty. To najważniejsze zdanie całej sprawy, a zarazem takie, którego nikt nie może zweryfikować: nie ma audytu rezerw ani dowodu pokrycia, jest tylko komunikat.

Łup trafił następnie do Monero przez giełdy. Serwis wymiany ChangeNOW zamroził sześciocyfrową część, ułamek całości.

Trzeci incydent w dwa tygodnie

To trzecia informacja o bezpieczeństwie, którą odnotowujemy w ciągu dwóch tygodni, a wszystkie trzy dotyczą innej warstwy. W Coldcard błąd tkwił w firmwarze portfela sprzętowego, w BTCPay Server w uwierzytelnianiu samodzielnie hostowanego oprogramowania płatniczego, a tutaj u depozytariusza zarządzającego kluczami w imieniu firm.

Ten schemat coś mówi. Kto przechowuje sam, bierze na siebie ryzyko własnego urządzenia i własnego seeda. Kto to oddaje, wymienia je na ryzyko, że uderzą w depozytariusza, i na pytanie, czy ten wytrzyma cios. Oba ryzyka są prawdziwe; po prostu nie są tym samym.

Co to oznacza dla europejskich użytkowników

Coinsbuy nie jest dostawcą europejskim i nie podlega MiCA. Dostawca z zezwoleniem w UE musi trzymać aktywa klientów oddzielnie od własnych środków i ma nad sobą organ nadzoru, który może to wyegzekwować. Nie czyni to ataku niemożliwym, ale zamienia "pokryliśmy to z własnych rezerw" w coś, na co może spojrzeć strona trzecia, zamiast obietnicy na stronie internetowej.

Źródła: Cointelegraph (10 sierpnia 2026), Crowdfund Insider. Ostatnio sprawdzono: 11 sierpnia 2026.

#security#hack#Monero#custody